Back to Security
الإفصاح المسؤول

الإفصاح عن الثغرات الأمنية

نقدر الباحثين الأمنيين الذين يساعدون في إبقاء DiffRay آمناً. هذه السياسة توضح كيفية الإبلاغ عن الثغرات وما تتوقعه.

النطاق

نطاقات diffray.ai و app.diffray.ai
تطبيق DiffRay GitHub
نقاط نهاية API

قواعد المشاركة

لا تفصح عن الثغرات علناً قبل إصلاحها
لا تصل أو تعدل بيانات تخص مستخدمين آخرين
لا تنفذ هجمات حرمان من الخدمة
لا تستخدم أدوات فحص آلية تولد حركة مرور مفرطة
تصرف بحسن نية لتجنب انتهاكات الخصوصية وتعطيل الخدمة

عملية الإفصاح

1.

إرسال التقرير

أرسل نتائجك إلى security@diffray.ai

2.

الإقرار

سنؤكد الاستلام خلال 48 ساعة

3.

التقييم الأولي

سنقدم تقييماً أولياً خلال 5 أيام عمل

4.

إصلاح المشاكل الحرجة

الثغرات الحرجة تُعالج خلال 30 يوماً

5.

الإفصاح العلني

جدول إفصاح منسق يُتفق عليه معاً

ما يجب تضمينه في تقريرك

  • وصف مفصل للثغرة
  • تعليمات إعادة الإنتاج خطوة بخطوة
  • تقييم التأثير المحتمل
  • إصلاح مقترح (اختياري)
  • معلومات الاتصال للمتابعة

خارج النطاق

  • هجمات الهندسة الاجتماعية ضد الموظفين
  • مشاكل الأمان المادي
  • خدمات الطرف الثالث (AWS، GitHub، Anthropic)
  • مشاكل تحديد المعدل بدون تأثير مُثبت
  • رؤوس أمان مفقودة بدون قابلية استغلال مُثبتة
  • ثغرات في متصفحات أو إضافات قديمة
  • تقارير من أدوات فحص آلية بدون تأثير مُتحقق

التقدير

نقدر الباحثين الأمنيين الذين يساعدون في إبقاء DiffRay آمناً. بإذنك، سنعترف بمساهمتك في هذه الصفحة.

قاعة شرف الأمان

كن أول من يساعد في تأمين DiffRay!

الإبلاغ عن ثغرة

إذا اكتشفت مشكلة أمنية، يرجى الإبلاغ عنها بمسؤولية.

security@diffray.ai

مفتاح PGP متوفر عند الطلب